zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione Internet

Snort...

Dopo aver abilitato la modalità Stealth nel mio firewall anti-intrusione sono andato a controllare il resoconto e tra le altre cose che mi sembrano normali (spero) ho
notato molte stringhe di questo tipo:

"[...] connection attempt to UDP 80.180.155.147:1026
from 218.83.153.58:56957"

In tre ore ci sono state 194 segnalazioni come questa. Che significa? Che qualcuno ha cercato di entrare?

1° Domanda: perché dopo aver bloccato il Traffico UDP
vedo ancora delle stringhe di intrusione?

2° Domanda: bloccare il traffico UDP comporta delle limitazioni nell'uso normale che un utente fa di Internet?

3° Domanda: è possibile comunicarmi/ci il nome di qualche
pubblicazione per districarsi in questa materia abbastanza complessa?

4° Domanda: Un IDS e' utile ad un utente singolo oppure è una precauzione un po' sovradimensionata

5° ed ultima domanda
Ho fatto una piccola ricerca e vedo che uno degli IP che ha il maggior numero di tentativi di intrusione viene da Venezia, la mia città. Quello che fanno è legale? Mi piacerebbe fargli una visitina...

6. Cosa costa un programma IDS?

Paolo Molino

Lo dirò chiaramente e confermerò i tuoi dubbi peggiori. In tre ore ci sono stati 194 tentativi di possedere carnalmente il tuo calcolatore da tergo e senza vaselina. Poi ti rivelerò un segreto commerciale: quando qualcuno mi chiede di avere nella rete aziendale un IDS (un marchingegno che riconosce i tentativi di penetrazione e segnala quelli riusciti) lo faccio al costo, perché il cliente mi diventa ben presto un paranoico e comincia a comprare molti altri servizi.

L'Internet è piena di pantegane. Un Windows XP neoinstallato e lasciato con un IP fisso viene penetrato in media in 15 secondi. Un Linux in una settimana. Un Mac come il tuo... beh, tienilo acceso, quel firewall, e "Aggiornamento software" regolato su aggiornamenti giornalieri.

1. Perché loro ci provano e il firewall li blocca

2. Sì. Chat, videoconferenza, voice over ip e streamning audio/video
richiedono UDP.

3. Eh, buonanotte. C'è da studiare per anni e io stesso ne mastico ma
non sono una autorità. In Accomazzi.net ho un collaboratore che si occupa esclusivamente di questo.

4. Entrambi. Più che altro, un singolo non saprebbe dare lettura dei
dati dello strumento, secondo me.

5. Magari hanno solo la classica rete di PC piena zeppa di virus che spediscono copie di se stessi all'intero universo.

6. Un IDS come il giustamente famoso <em>Snort</em> non costa nulla: è open source. Quel che costa è la consulenza di chi te lo installa, configura e magari stipula con te un contratto per aiutarti a tenerlo aggiornato e tenere d'occhio i rapporti per aiutarti a capire quali tentativi sono davvero minacciosi e vanno bloccati prima che portino frutti ai malintenzionati.


Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati